>>314
เพราะ CRSF ครับ ที่จำเป็นใช้เวลาโพสมีแค่ _session ที่เหลือสามารถบล็อคทิ้งไปได้
http://en.wikipedia.org/wiki/Cross-site_request_forgery
https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)_Prevention_Cheat_Sheet
ถ้าหากต้องการไม่รับ cookie ขอแนะนำ Self-Destructing Cookie ถ้าใช้ Firefox
https://addons.mozilla.org/en-US/firefox/addon/self-destructing-cookies/